phpcms 2008多个文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###文件包含 <?php define('IN_YP', TRUE); define('ADMIN_ROOT', str_replace("\\", '/',dirname(__FILE__)).'/'); require '../include/common.inc.php'; ## 要登陆 if(!$_userid) showmessage('您还没有登陆,即将跳转到登陆页面',$MODULE['member']['url'].'login.php?forward='.urlencode(URL)); session_start(); ## $file变量可控制 if(!isset($file) || empty($file)) $file = 'panel'; /* $company_user_infos 获取企业会员信息 */ $company_user_infos = $db->get_one("SELECT * FROM `".DB_PRE."member_company` WHERE `userid`='$_userid'"); $userid = $_userid; ## 注册的时候选择企业用户 if(!$company_user_infos) { $MS['title'] = '您不是企业会员'; $MS['description'] = '你可以做下面操作'; $MS['urls'][0] = array( 'name'=>'免费升级为企业会员', 'url'=>$PHPCMS['siteurl'].$M['url'].'company.php?action=member', ); $MS['urls'][1] = array( 'name'=>'退出当前帐号,换其他帐号登陆', 'url'=>$PHPCMS['siteurl'].'member/logout.php', ); $MS['urls'][2] = array( 'name'=>'重新注册为企业会员',...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息